CVE-2026-48558 в SimpleHelp: как один обход аутентификации открыл путь к кражам данных

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: CVE-2026-48558 в SimpleHelp уже используется атакующими.
Я вижу здесь опасную цепочку: обход аутентификации через OIDC, получение Technician-сессии и дальнейшая доставка TaskWeaver и Djinn Stealer.
По данным исследователей, вредонос уже нацелен на Windows, macOS и Linux, а основная цель — учётные данные, облачные сервисы, репозитории кода, SSH, инструменты для ИИ и криптокошельки. CISA уже добавила уязвимость в KEV.
Почему это важно: один компромисс RMM-платформы может открыть доступ ко всей управляемой инфраструктуре. Что Вы проверяете в первую очередь — RMM, OIDC или привилегии Technician?
#кибербезопасность #RMM #уязвимости #CISA

